Ophcrack的破解速度為什麼會這麼快呢?這是因為它使用了彩虹表。我說的不是我用做桌面背景的那種彩虹。
由 於舊式LanManager哈希表不可饒恕的缺點,Windows伺服器特別容易被彩虹表攻擊。令我吃驚的是,Windows Server 2003在默認狀態下竟然還支援該舊式Lan Manager。我強烈建議大家禁用Lan Manager哈希表,尤其是在那些存儲所有用戶的域證書的伺服器上一定要禁用該哈希表。這將對你的所有Windows98用戶造成很大的不便,但是我覺 得為了提高安全性,這麼做是值得的。
我聽說明年發佈的Windows Server2008最終會將LanManager哈希表去掉。Windows vista已經不支持這些過時的哈希表了。在Vista系統中運行OphCrack的話結果請看下列對話方塊:
所有LM哈希表都是空的。請使用NT哈希表來破解剩餘哈希表。我希望我能用NT表,但是我找不到要用8.5GBNT哈希的彩虹表的可靠來源。
沒有留言:
張貼留言